Cisco Meraki splash page नहीं चल रहा है: एक troubleshooting फ़्लोचार्ट
यह व्यावहारिक दूसरे-दिन का गाइड विश्लेषण करता है कि Cisco Meraki splash फ़्लो कहाँ विफल हुआ है: क्लाइंट ऑथराइजेशन, HTTP redirect की शुरुआत, walled-garden रीचेबिलिटी या RADIUS साइन-ऑन। यह वेन्यू IT टीमों को एक नियंत्रित साक्ष्य पथ प्रदान करता है, ताकि वे लाइव एस्टेट में बड़े बदलाव किए बिना Guest WiFi को बहाल कर सकें।
इस गाइड को सुनें
पॉडकास्ट ट्रांसक्रिप्ट देखें
हमारी मुख्य श्रृंखला का हिस्सा: Captive Portal गाइड →
- Meraki splash पेज दिखने के लिए क्या काम करना जारी रखना चाहिए?
- कुछ भी बदलने से पहले आपको क्या कैप्चर करना चाहिए?
- आप ट्रबलशूटिंग फ़्लोचार्ट को कैसे चलाते हैं?
- आप सामान्य विफलता बिंदुओं को कैसे अलग करते हैं?
- Splash आवृत्ति गलत दिख रही है
- अतिथि WiFi रीडायरेक्ट नहीं हो रहा है
- Walled garden अधूरा है
- साइन-ऑन स्प्लैश का टाइम आउट होना या क्रेडेंशियल को अस्वीकार करना
- इवेंट लॉग में Meraki स्प्लैश इवेंट्स का क्या अर्थ है?
- आप एक स्थिर splash पेज को फिर से विफल होने से कैसे बचाते हैं?
- अक्सर पूछे जाने वाले प्रश्न
- क्या Purple मौजूदा Cisco Meraki एक्सेस पॉइंट्स के साथ काम करता है?
- Meraki स्प्लैश पेज को Purple पर माइग्रेट करने के लिए कितने काम की आवश्यकता होती है?
- क्या Cisco Meraki स्प्लैश पेज केवल-HTTPS अनुरोध को रीडायरेक्ट कर सकता है?
- एक कस्टम Meraki स्प्लैश पेज को किन वॉल्ड-गार्डन प्रविष्टियों की आवश्यकता होती है?
- RADIUS के साथ Meraki साइन-ऑन स्प्लैश पेज टाइम आउट क्यों होता है?
- हम कई स्थानों पर स्प्लैश लॉगिन विफलताओं की निगरानी कैसे करें?
- संदर्भ

Cisco Meraki splash पेज तब दिखना बंद हो जाते हैं जब कोई क्लाइंट अभी भी अधिकृत होता है, HTTP अनुरोध जारी नहीं कर सकता है जो रीडायरेक्ट को ट्रिगर करता है, अनुमत splash निर्भरता तक नहीं पहुंच सकता है, या RADIUS प्रमाणीकरण को पूरा नहीं कर सकता है। एक प्रभावित क्लाइंट के साथ शुरुआत करें, इसके MAC पते द्वारा Auth, DHCP और RADIUS रिकॉर्ड फ़िल्टर करें, फिर नीचे दी गई प्रासंगिक शाखा का परीक्षण करें। 1 2 3 5
Meraki splash पेज दिखने के लिए क्या काम करना जारी रखना चाहिए?
एक Captive Portal को एक छोटा चेन समझें, न कि केवल एक एकल वेब पेज। एक डिवाइस को सही SSID से संबद्ध होना चाहिए, वैध एड्रेसिंग प्राप्त करनी चाहिए, अनधिकृत के रूप में वर्गीकृत होना चाहिए, ऐसा ट्रैफ़िक भेजना चाहिए जो splash फ़्लो शुरू कर सके, आवश्यक होस्ट की गई सेवा तक पहुँच सके, फिर प्राधिकरण प्राप्त कर सके। Cisco Meraki इस ट्रिगर को एक अनधिकृत क्लाइंट से HTTP GET के रूप में वर्णित करता है। AP उस अनुरोध को बीच में ही रोक देता है और splash URL पर HTTP 307 रीडायरेक्ट लौटाता है। 1
यह एक सामान्य सपोर्ट कॉल को स्पष्ट करता है: एक अतिथि आपके Guest WiFi से जुड़ सकता है लेकिन उसका कहना है कि splash पेज लोड नहीं हो रहा है। हो सकता है कि एक्सेस पॉइंट डिज़ाइन के अनुसार काम कर रहा हो। यदि डिवाइस पहले केवल HTTPS-only गंतव्य खोलता है, तो एन्क्रिप्टेड अनुरोध को रीडायरेक्ट नहीं किया जा सकता है। Cisco Meraki विशेष रूप से इसे ब्राउज़र टाइमआउट परिदृश्य के रूप में पहचानता है। SSID, पेज डिज़ाइन या RADIUS सर्वर को बदलने से पहले नियंत्रित HTTP शाखा का परीक्षण करें। 2
यही अनुशासन दूसरी सामान्य गलती से बचाता है: हर बार-बार आने वाले प्रॉम्प्ट को पेज की विफलता मानना। splash आवृत्ति प्राधिकरण नीति है। Cisco Meraki गेटवे एक्सेस पॉइंट और क्लाउड कंट्रोलर पर splash स्थिति बनाए रखता है, जबकि ब्राउज़र एक सत्र कुकी रखता है। वैध प्राधिकरण अवधि वाला क्लाइंट आपके द्वारा कॉन्फ़िगर की गई आवृत्ति को छोटा करने के बाद फिर से पेज नहीं देख सकता है। इसके विपरीत, अक्षम या हटाए गए कुकीज़ वाला क्लाइंट अक्सर प्रॉम्प्ट किए जाने के रूप में दिखाई दे सकता है। 2
| क्लाइंट क्या रिपोर्ट करता है | एकत्र करने के लिए पहला प्रमाण | सबसे संभावित शाखा | पहला नियंत्रित चेक |
|---|---|---|---|
| "मैं जुड़ता हूँ लेकिन कोई पेज नहीं खुलता" | क्लाइंट MAC, SSID, AP और समय | HTTP-ट्रिगर या क्लाइंट प्राधिकरण | Splash: Not authorized की पुष्टि करें, फिर एक HTTP परीक्षण गंतव्य पर ब्राउज़ करें। 1 2 |
| "इसने कल काम किया था लेकिन आज नहीं" | प्राधिकरण स्थिति और हाल की AP उपलब्धता | splash आवृत्ति या गेटवे स्थिति | क्लाइंट स्थिति के साथ समाप्ति की तुलना करें। केवल नामित परीक्षण क्लाइंट के लिए प्राधिकरण रद्द करें। 2 3 |
| "पेज खाली है" | ब्राउज़र कुकी सेटिंग और डिवाइस का प्रकार | ब्राउज़र सत्र स्थिति | कुकीज़ सक्षम करें और उसी क्लाइंट पर फ़्लो को दोहराएं। 2 |
| "पेज खुलता है लेकिन साइन-इन घूमता रहता है या विफल हो जाता है" | लॉगिन प्रयास, Auth इवेंट और RADIUS रिकॉर्ड | क्लाउड-टू-RADIUS पहुंच या नीति | Dashboard RADIUS परीक्षण चलाएं जहां Cisco Meraki इसे प्रदान करता है, फिर फ़ायरवॉल, स्रोत सीमा और साझा-गुप्त संरेखण की समीक्षा करें। 4 |
कुछ भी बदलने से पहले आपको क्या कैप्चर करना चाहिए?
एक रीप्रोड्यूसिबल रिपोर्ट के साथ शुरुआत करें। क्लाइंट MAC एड्रेस, SSID, गेटवे एक्सेस पॉइंट या MX, डिवाइस का प्रकार, स्थानीय समय, ब्राउज़र और क्या डिवाइस ने पहले स्प्लैश ऑथेंटिकेशन पूरा किया था, इसे रिकॉर्ड करें। रिपोर्टर से कहें कि जब आप इसकी जांच कर रहे हों तो डिवाइस को कनेक्टेड ही रहने दें। यह आपको एक इंसिडेंट बाउंड्री देता है और किसी व्यस्त होटल, रिटेल साइट या इवेंट वेन्यू की व्यापक शिकायत को बिना सोचे-समझे कॉन्फ़िगरेशन बदलावों में बदलने से बचाता है।
क्लाइंट विवरण खोलें और जांचें कि क्या यह ऑथराइज्ड है। Cisco Meraki एक अनऑथराइज्ड क्लाइंट को Splash: Not authorized के रूप में पहचानता है; एक ऑथराइज्ड क्लाइंट अपना शेष ऑथराइजेशन समय दिखाता है। अपने परीक्षण के लिए सहेजे गए ब्राउज़र टैब का उपयोग न करें। यह पिछले सेशन को वर्तमान रेडियो और DHCP स्थिति के साथ मिला सकता है। 1
फिर Dashboard इवेंट लॉग को क्लाइंट MAC एड्रेस और इंसिडेंट समय के आधार पर फ़िल्टर करें। MR एक्सेस पॉइंट्स के लिए, Auth इवेंट प्रकार स्प्लैश-पेज ऑथेंटिकेशन को दर्शाता है। 802.11 एसोसिएशन और डिसएसोसिएशन दिखाता है, DHCP लीज-संबंधित इवेंट्स को ले जाता है, और RADIUS RADIUS या MAC Authentication Bypass गतिविधि की पहचान करता है। यही Auth फ़िल्टर MX स्प्लैश ऑथेंटिकेशन के लिए भी उपलब्ध है। Cisco Meraki नोट करता है कि डिवाइस ऑनलाइन वापस आने के बाद स्टोर किए गए इवेंट्स को अपलोड करते हैं, जबकि ओरिजिनल टाइमस्टैम्प को बनाए रखते हैं, इसलिए पहले क्या हुआ था यह तय करने से पहले टाइम ज़ोन को मिला लें। 5
निम्नलिखित क्रमित रिकॉर्ड का उपयोग करें। यह बिना किसी अनुमान के फ़ॉल्ट डोमेन को छोटा करता है।
| एविडेंस चेकपॉइंट | हेल्दी इंडिकेशन | यदि यह अनुपस्थित या गलत है | यह आपको क्या बताता है |
|---|---|---|---|
802.11 एसोसिएशन |
क्लाइंट अपेक्षित AP और SSID से जुड़ गया | कोई एसोसिएशन नहीं, बार-बार डिसएसोसिएशन या अप्रत्याशित AP | Captive Portal व्यवहार से पहले रेडियो एसोसिएशन को डायग्नोस करें। 6 |
| एड्रेसिंग | एक वैध क्लाइंट एड्रेस और रिपोर्ट के समय के आसपास कोई DHCP त्रुटि नहीं | DHCP त्रुटि या कोई उपयोग करने योग्य क्लाइंट कॉन्फ़िगरेशन नहीं | SSID/क्लाइंट एड्रेसिंग और VLAN पाथ की जांच करें। 2 6 |
| स्प्लैश स्टेट | क्लाइंट नए परीक्षण के लिए ऑथराइज्ड नहीं है | क्लाइंट ऑथराइज्ड रहता है | केवल निर्दिष्ट परीक्षण क्लाइंट को रिवोक करें, फिर से परीक्षण करें। 2 3 |
Auth |
एक स्प्लैश-संबंधित इवेंट परीक्षण के साथ संरेखित होता है | HTTP परीक्षण के बाद कोई इवेंट नहीं | रीडायरेक्ट ट्रिगर या क्लाइंट परीक्षण अधूरा है। 5 |
| RADIUS एविडेंस | प्रयास और प्रतिक्रिया साइन-ऑन समय के साथ संरेखित होते हैं | टाइमआउट, रिजेक्शन या कोई प्रतिक्रिया नहीं | Dashboard-to-RADIUS ब्रांच पर आगे बढ़ें। 4 5 |
आप ट्रबलशूटिंग फ़्लोचार्ट को कैसे चलाते हैं?

एक बार किसी नए टेस्ट क्लाइंट के लिए और एक बार किसी ज्ञात प्रभावित क्लाइंट के लिए फ़्लोचार्ट का उपयोग करें। दोनों का अंतर उपयोगी है। यदि कोई नया क्लाइंट स्प्लैश पेज तक पहुँच जाता है और ज्ञात डिवाइस नहीं पहुँच पाता है, तो आपके पास पूरे वेन्यू के आउटेज के बजाय ऑथराइजेशन, ब्राउज़र स्टेट या क्लाइंट-विशिष्ट पॉलिसी का प्रमाण होता है।
एसोसिएशन और एड्रेसिंग की पुष्टि करें। यदि इवेंट लॉग क्लाइंट को लक्षित SSID से जुड़ते हुए नहीं दिखाता है, तो स्प्लैश की समस्या निवारण न करें। यदि यह जुड़ जाता है लेकिन DHCP रिकॉर्ड कोई त्रुटि दिखाते हैं, तो पहले एड्रेसिंग या VLAN पाथ को ठीक करें। Cisco Meraki, SSID या अपस्ट्रीम स्विच पोर्ट पर VLAN टैगिंग को एक सामान्य DHCP विफलता क्षेत्र के रूप में पहचानता है। 6
पुष्टि करें कि क्लाइंट ऑथराइज्ड नहीं है। पहले से ऑथराइज्ड डिवाइस को अभी दूसरे स्प्लैश पेज की आवश्यकता नहीं हो सकती है। Cisco Meraki नियंत्रित री-टेस्टिंग के लिए क्लाइंट-ऑथराइजेशन रिवोक फ़ंक्शन का विवरण देता है। हर वेन्यू उपयोगकर्ता के लिए स्प्लैश फ़्रीक्वेंसी बदलने के बजाय, नामांकित डिवाइस पर इसका उपयोग करें। 2 3
HTTP के साथ ट्रिगर का परीक्षण करें। ब्राउज़र कैश को केवल वहीं साफ़ करें जहाँ यह आपकी परीक्षण प्रक्रिया के अनुकूल हो, पुष्टि करें कि कुकीज़ सक्षम हैं, फिर एक HTTP गंतव्य खोलें। Cisco Meraki का कहना है कि HTTPS-फर्स्ट अनुरोध को रीडायरेक्ट नहीं किया जा सकता क्योंकि ट्रैफ़िक एन्क्रिप्टेड होता है। यदि HTTP परीक्षण काम करता है, तो क्लाइंट के व्यवहार को कारण के रूप में दर्ज करें। नेटवर्क ने अपना स्प्लैश रीडायरेक्ट नहीं खोया है। 1 2
पेज की पहुंच और वॉल्ड गार्डन का परीक्षण करें। एक वॉल्ड गार्डन स्प्लैश ऑथेंटिकेशन से पहले नामित IP एड्रेस, रेंज या होस्टनाम को अनुमति देता है, जिसमें वाइल्डकार्ड डोमेन भी शामिल हैं। यदि आप कस्टम स्प्लैश URL का उपयोग करते हैं, तो Cisco Meraki का कहना है कि कस्टम पेज IP एड्रेस और/या URL वॉल्ड गार्डन में होना चाहिए। जब पेज अलग एसेट, पहचान या सर्विस एंडपॉइंट्स पर निर्भर करता है, तो सर्विस ओनर के साथ प्रत्येक आवश्यक गंतव्य की समीक्षा करें। IP एड्रेस का अनुमान न लगाएं या शॉर्टकट के रूप में व्यापक इंटरनेट एक्सेस न जोड़ें। 3
Purple पेज इस अंतर को स्पष्ट करते हैं। एक ऑफ़लाइन स्प्लैश पेज लॉगिन से पहले दिखाई देता है और इसमें बाहरी लिंक या संसाधन शामिल नहीं हो सकते क्योंकि विज़िटर वॉल्ड गार्डन में होता है। एक ऑनलाइन पेज सफल लॉगिन के बाद दिखाई देता है और इसमें बाहरी मीडिया या लिंक हो सकते हैं। यदि किसी बदलाव के बाद किसी ऑफ़लाइन Purple HTML पेज ने कोई इमेज, स्टाइलशीट, स्क्रिप्ट या थर्ड-पार्टी पहचान एलिमेंट खो दिया है, तो डिज़ाइन बदलने से पहले उन डिपेंडेंसी की तुलना अनुमत प्री-ऑथेंटिकेशन एंट्रीज़ से करें। 7 8
- पेज लोड होने के बाद ही साइन-ऑन RADIUS का परीक्षण करें। RADIUS, जिसका उपयोग यहाँ केंद्रीय ऑथेंटिकेशन अनुरोधों के लिए किया जाता है, स्प्लैश पेज न दिखने पर पहला संदिग्ध नहीं होता है। यह तब प्रासंगिक हो जाता है जब साइन-ऑन फ़ॉर्म लोड होता है लेकिन ऑथेंटिकेशन विफल हो जाता है या टाइम आउट हो जाता है। इस Cisco Meraki फ़्लो के लिए, Dashboard क्लाउड RADIUS एक्सेस अनुरोध शुरू करता है, न कि स्थानीय AP या MX। सर्वर को प्रलेखित Dashboard सोर्स रेंज से सार्वजनिक पहुंच, एक मैचिंग शेयर्ड सीक्रेट और PAP के लिए समर्थन की आवश्यकता होती है। Cisco Meraki स्पष्ट करता है कि स्प्लैश ऑथेंटिकेशन के लिए RADSec समर्थित नहीं है। 4
- समर्थित RADIUS जांच चलाएं और सर्वर रिकॉर्ड का परीक्षण करें। Cisco Meraki प्रलेखित वायरलेस कॉन्फ़िगरेशन के लिए एक Dashboard RADIUS परीक्षण प्रदान करता है, हालांकि MX या Z-series नेटवर्क के लिए परीक्षण बटन मौजूद नहीं होता है। टाइमआउट होने का मतलब है कि आपको वर्तमान Dashboard फ़ायरवॉल जानकारी, RADIUS क्लाइंट प्रविष्टियों, सार्वजनिक होस्ट पहुंच क्षमता, साझा-गुप्त मिलान और नीति व्यवहार को सत्यापित करना चाहिए। Cisco Meraki का स्वास्थ्य परीक्षण समय-समय पर पहुंच अनुरोध भेजता है और 20 सेकंड के अंतराल पर छह अनुत्तरित प्रयासों के बाद सर्वर को अगम्य मानता है। 4
अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।
आप सामान्य विफलता बिंदुओं को कैसे अलग करते हैं?

Splash आवृत्ति गलत दिख रही है
यदि स्प्लैश पेज नीति के सुझाव से कम बार दिखाई देता है, तो जांचें कि क्या आवृत्ति बदलते समय क्लाइंट पहले से ही अधिकृत था। Cisco Meraki का कहना है कि मौजूदा प्राधिकरण अवधि प्रभावी रहती है। चयनित क्लाइंट का प्राधिकरण रद्द करने से अपडेट की गई सेटिंग का एक वैध परीक्षण बनता है। यदि पृष्ठ अधिक बार दिखाई देता है, तो ब्राउज़र कुकी स्वीकृति, कैश क्लियरिंग और गेटवे एक्सेस-पॉइंट निरंतरता की जांच करें। गेटवे रीस्टार्ट के लिए फिर से प्रमाणीकरण की आवश्यकता हो सकती है जब तक कि ब्राउज़र अपनी कुकी प्रस्तुत नहीं कर सकता। 2
यह हॉस्पिटैलिटी में बहुत मायने रखता है। एक उदाहरण के तौर पर 200 कमरों वाले होटल को बदलाव के बाद एक नियंत्रित हैंडसेट के साथ परीक्षण करना चाहिए, फिर परिणाम को तीन सरल परिणामों के रूप में मापना चाहिए: क्लाइंट अधिकृत स्थिति में बदल जाता है, इसे अपेक्षित समाप्ति प्राप्त होती है, और अगला नया HTTP अनुरोध इच्छानुसार व्यवहार करता है। रिसेप्शन से यह पूछने के बजाय कि क्या शिकायतें बंद हो गई हैं, यह एक बेहतर रिलीज़ गेट है।
अतिथि WiFi रीडायरेक्ट नहीं हो रहा है
यह न कहें कि HTTPS ने Captive Portal को "तोड़" दिया है। Cisco Meraki का प्रलेखित व्यवहार अधिक संकीर्ण है: रीडायरेक्ट तंत्र एक अनधिकृत HTTP GET पर काम करता है, जबकि एक HTTPS-first अनुरोध को रीडायरेक्ट नहीं किया जा सकता है। आधुनिक डिवाइस एसोसिएशन पर अपने ऑपरेटिंग-सिस्टम Captive Portal डिटेक्शन फ्लो को लॉन्च कर सकते हैं। यदि वह संकेत दिखाई नहीं देता है, तो यह स्थापित करने के लिए HTTP परीक्षण का उपयोग करें कि नेटवर्क शाखा काम करती है या नहीं। 1 2
एक उदाहरण रिटेल रोलआउट के लिए, एक स्टोर IT टीम बिक्री-फ्लोर SSID पर एक स्टाफ टेस्ट डिवाइस के साथ शिकायत को दोबारा उत्पन्न कर सकती है। स्वीकृति का प्रमाण कोई अस्पष्ट पेज-लोड दावा नहीं है। एसोसिएशन रिकॉर्ड, वैध पता, अनधिकृत स्थिति, HTTP परीक्षण के बाद Auth इवेंट और परिणामी प्राधिकरण स्थिति को कैप्चर करें। विज़िटर क्रेडेंशियल को उजागर किए बिना इस रिकॉर्ड की तुलना सभी स्टोरों में की जा सकती है।
Walled garden अधूरा है
Walled garden जानबूझकर सीमित किया गया पूर्व-प्राधिकरण एक्सेस है। इसे बायपास सूची नहीं बनना चाहिए। पहले स्प्लैश होस्ट की समीक्षा करें, फिर उन निर्भरताओं की जिनकी आपके पूर्व-प्रमाणीकरण पृष्ठ को वास्तव में आवश्यकता है। Cisco Meraki वाइल्डकार्ड डोमेन के साथ IP पते, IP रेंज और होस्टनाम की अनुमति देता है। जब वह सुविधा सक्षम हो, तो Cisco को walled garden में एक कस्टम स्प्लैश पेज URL या IP पते की भी आवश्यकता होती है। 3
एक Purple ऑफलाइन पेज सबसे अधिक प्रतिबंधित चरण है। Purple स्पष्ट करता है कि जब विज़िटर walled garden में होता है, तो वह बाहरी लिंक या संसाधनों का उपयोग नहीं कर सकता है। HTML एडिटर आपकी टीम को पोर्टल में एसेट अपलोड करने और वर्तमान पेज का पूर्वावलोकन करने की अनुमति देता है, जिससे अनावश्यक रिमोट डिपेंडेंसी कम हो सकती है। किसी संपादित टेम्पलेट को प्रकाशित करने से पहले Purple के प्रकाशित चरणों का पालन करें। 7 8
साइन-ऑन स्प्लैश का टाइम आउट होना या क्रेडेंशियल को अस्वीकार करना
अस्वीकृति को टाइमआउट से अलग रखें। अस्वीकृति एक प्रमाणीकरण या नीति का परिणाम है। टाइमआउट या "कनेक्ट करने में कठिनाई" संदेश सबसे पहले Dashboard और कॉन्फ़िगर किए गए RADIUS सर्वर के बीच पहुंच क्षमता (reachability) की ओर इशारा करता है। Cisco Meraki के दस्तावेज बताते हैं कि साइन-ऑन स्प्लैश अनुरोध Dashboard क्लाउड से उत्पन्न होते हैं और RADIUS सर्वर के लिए एक निजी LAN पते का उपयोग नहीं कर सकते हैं। 4
पुष्टि करें कि सर्वर इस स्प्लैश मोड के लिए PAP की अपेक्षा करता है, प्रलेखित Dashboard सोर्स रेंज की अनुमति है, सभी प्रासंगिक सोर्स IP को RADIUS क्लाइंट के रूप में कॉन्फ़िगर किया गया है, और साझा सीक्रेट (shared secret) दोनों सिरों पर मेल खाता है। Cisco Meraki यह भी कहता है कि बाहरी स्प्लैश इंटीग्रेशन में बिना किसी संशोधन के दिए गए login_url का उपयोग किया जाना चाहिए, और फ़िल्टरिंग को एक निश्चित पैटर्न के बजाय इसके बदलते होस्टनाम की अनुमति देनी चाहिए। 4
इवेंट लॉग में Meraki स्प्लैश इवेंट्स का क्या अर्थ है?
रिकॉर्ड को एक टाइमलाइन के रूप में पढ़ें। 802.11 association का अर्थ है कि क्लाइंट एक AP से जुड़ गया है। इसका मतलब यह नहीं है कि क्लाइंट के पास कोई पता है, वह स्प्लैश पेज तक पहुंच गया है या उसे इंटरनेट एक्सेस मिल गया है। एक Auth इवेंट स्प्लैश-पेज प्रमाणीकरण के लिए इवेंट श्रेणी है। लगभग उसी समय का एक DHCP इवेंट जांच को एड्रेसिंग की ओर मोड़ सकता है। RADIUS-backed साइन-ऑन फ्लो के लिए RADIUS इवेंट मायने रखता है, लेकिन यह इस बात का प्रमाण नहीं है कि ब्राउज़र पेज तक पहुँच गया है। 5 6
802.1X को साइन-ऑन स्प्लैश पेज के साथ मिलाने से बचें। Cisco Meraki, WPA2-Enterprise SSIDs के लिए 802.1X और RADIUS संदेशों की पहचान करता है। इसका अलग साइन-ऑन स्प्लैश RADIUS दस्तावेज़ Dashboard क्लाउड और आपके RADIUS सर्वर के बीच PAP का वर्णन करता है। इस गाइड में, विफल होने वाले चरण का पता लगाने के लिए association, Auth, DHCP और RADIUS श्रेणियों का उपयोग करें। एक लॉग लाइन से सटीक मूल कारण का अनुमान न लगाएं। 4 6
| इवेंट या रिकॉर्ड | इस जांच में अर्थ | अगला प्रश्न |
|---|---|---|
802.11 association |
डिवाइस एक AP से जुड़ा | क्या इसे वैध एड्रेसिंग प्राप्त हुई और यह कनेक्टेड रहा? 6 |
802.11 disassociation |
डिवाइस चला गया या उसे AP टेबल से हटा दिया गया | क्या RF मूवमेंट, स्लीप स्टेट या डिस्कनेक्शन टेस्ट को बाधित कर रहा है? 6 |
Auth |
स्प्लैश-पेज प्रमाणीकरण श्रेणी | क्या यह एक नियंत्रित HTTP ट्रिगर के बाद हुआ? 5 |
DHCP |
एड्रेस आवंटन या त्रुटि श्रेणी | क्या क्लाइंट एड्रेसिंग या VLAN कैरिज अगले चरण को ब्लॉक कर रहा है? 5 6 |
RADIUS |
RADIUS या MAB संबंधित श्रेणी | क्या यह एक साइन-ऑन स्प्लैश प्रयास है, और क्या क्लाउड को सर्वर से प्रतिक्रिया प्राप्त हुई? 4 5 |
| स्प्लैश लॉगिन प्रयास रिकॉर्ड | लॉगिन समय, SSID, क्लाइंट और गेटवे पहचानकर्ता, और ऑथराइजेशन स्थिति | क्या रिकॉर्ड किया गया परिणाम वेन्यू रिपोर्ट से मेल खाता है? 9 |
Cisco Meraki अपने प्रलेखित Dashboard API के माध्यम से splash लॉगिन प्रयासों को भी प्रदर्शित करता है। इस रिकॉर्ड में लॉगिन का समय, SSID, गेटवे-डिवाइस MAC, क्लाइंट MAC और ऑथराइजेशन की स्थिति शामिल होती है। मल्टी-साइट IT टीमों के लिए, यह आपको किसी घटना के प्रमाण के रूप में केवल सुनी-सुनाई बातों को मानने के बजाय उस स्थान के टिकट को ऑथेंटिकेशन परिणाम के साथ मिलाने की अनुमति देता है। 9
आप एक स्थिर splash पेज को फिर से विफल होने से कैसे बचाते हैं?
अपने Guest WiFi सर्विस ओनर के पास एक संक्षिप्त ऑपरेटिंग रनबुक रखें। इस रनबुक में टेस्ट SSID, टेस्ट डिवाइस, ऑथराइजेशन-रद्द करने की प्रक्रिया, अपेक्षित पेज होस्ट, प्री-ऑथेंटिकेशन निर्भरताएं, RADIUS ओनरशिप और समस्या बढ़ाने के लिए संपर्क व्यक्ति (एस्केलेशन कांटेक्ट) की पहचान होनी चाहिए। इसमें डिप्लॉयमेंट के कंट्रोलर-डिस्कनेक्शन व्यवहार का भी उल्लेख होना चाहिए। क्लाउड कंट्रोलर अनुपलब्ध होने पर Cisco Meraki ओपन, रेस्ट्रिक्टेड और डिफॉल्ट व्यवहार को प्रलेखित करता है। 3
सहमति, ब्रांडिंग और एक्सेस पॉलिसी के लिए Captive Portal का उपयोग करने वाले एस्टेट के लिए, ऑफलाइन पेज को एक नियंत्रित एप्लिकेशन कंपोनेंट के रूप में मानें। Purple ऑफलाइन, ऑनलाइन और आउट-ऑफ-आवर्स पेज प्रकार प्रदान करता है। एक्सेस-जर्नी परिवर्तनों के लिए प्रकाशित Splash Pages गाइडेंस का और अपलोड किए गए एसेट्स व प्रीव्यू के लिए HTML editor गाइड का उपयोग करें। डे-टू डायग्नोसिस को ग्रीनफील्ड कॉन्फ़िगरेशन से अलग रखें। 7 8
जब यह किसी स्थान की बार-बार होने वाली समस्या बन जाए, तो अनुमान लगाने के बजाय सबूतों को केंद्रित करें। घटना के समय, क्लाइंट MAC, AP या MX, SSID, ऑथराइजेशन की स्थिति, इवेंट-लॉग कैटेगरी और RADIUS सर्वर रिस्पॉन्स को आपस में सहसंबद्ध (कोरिलेट) करें। यह दृष्टिकोण Hospitality , Retail और Transport साइटों के लिए उपयुक्त है जहाँ स्थानीय टीमों को एक स्पष्ट एस्केलेशन बाउंड्री की आवश्यकता होती है और नेटवर्क टीम को पुनरुत्पादित (रिप्रोड्यूसिबल) सबूतों की आवश्यकता होती है। व्यापक सर्विस डिज़ाइन के लिए, Guest WiFi Management: Smart Authentication & Segmentation देखें।
अक्सर पूछे जाने वाले प्रश्न
क्या Purple मौजूदा Cisco Meraki एक्सेस पॉइंट्स के साथ काम करता है?
हाँ। Purple Guest WiFi डिप्लॉयमेंट का समर्थन करता है जो Cisco Meraki सहित मौजूदा इंफ्रास्ट्रक्चर पर काम करता है। यह गाइड Meraki स्प्लैश विफलता के डे-टू डायग्नोसिस को कवर करती है। यह नए Captive Portal के लिए आवश्यक डिज़ाइन और ऑनबोर्डिंग कार्य को रिप्लेस नहीं करती है। समर्थित पेज प्रकारों और एक्सेस-जर्नी परिवर्तनों के लिए प्रकाशित Purple Splash Pages गाइडेंस का उपयोग करें। 7
Meraki स्प्लैश पेज को Purple पर माइग्रेट करने के लिए कितने काम की आवश्यकता होती है?
यह काम मौजूदा ऑथेंटिकेशन फ्लो, प्री-ऑथेंटिकेशन डिपेंडेंसी और पेज डिज़ाइन पर निर्भर करता है। वर्तमान पेज होस्ट, वॉल्ड-गार्डन प्रविष्टियों, साइन-ऑन विधि और लॉगिन के बाद के डेस्टिनेशन की इन्वेंट्री बनाकर शुरू करें। Purple मानक और HTML स्प्लैश-पेज टेम्पलेट्स का समर्थन करता है, जिसमें अपलोडेड एसेट्स और लाइव प्रिव्यू शामिल हैं। माइग्रेशन को एक नियंत्रित परिवर्तन के रूप में प्लान करें, न कि किसी घटना के समाधान के रूप में। 7 8
क्या Cisco Meraki स्प्लैश पेज केवल-HTTPS अनुरोध को रीडायरेक्ट कर सकता है?
नहीं। Cisco Meraki के दस्तावेजों के अनुसार इसका स्प्लैश रीडायरेक्ट तब शुरू होता है जब एक अनऑथराइज्ड क्लाइंट HTTP GET भेजता है। HTTPS-फर्स्ट ट्रैफ़िक एन्क्रिप्टेड होता है और उसे उस मैकेनिज्म द्वारा रीडायरेक्ट नहीं किया जा सकता है। एक HTTP डेस्टिनेशन के साथ टेस्ट करें, फिर क्लाइंट ब्राउज़र के व्यवहार और नेटवर्क-व्यापी स्प्लैश विफलता के बीच अंतर स्पष्ट करें। 1 2
एक कस्टम Meraki स्प्लैश पेज को किन वॉल्ड-गार्डन प्रविष्टियों की आवश्यकता होती है?
सक्षम होने पर वॉल्ड गार्डन को कस्टम स्प्लैश पेज IP एड्रेस और/या URL की अनुमति देनी चाहिए। फिर केवल उन अतिरिक्त प्री-ऑथेंटिकेशन एंडपॉइंट्स की अनुमति दें जिनकी पेज को वास्तव में आवश्यकता है। Cisco Meraki वाइल्डकार्ड डोमेन सहित IP एड्रेस, रेंज और होस्टनाम का समर्थन करता है। उस समीक्षा को अप्रतिबंधित इंटरनेट एक्सेस से न बदलें। 3
RADIUS के साथ Meraki साइन-ऑन स्प्लैश पेज टाइम आउट क्यों होता है?
टाइमआउट का अक्सर मतलब होता है कि Cisco Meraki Dashboard क्लाउड कॉन्फ़िगर किए गए RADIUS सर्वर से प्रतिक्रिया प्राप्त नहीं कर पा रहा है। पब्लिक रीचेबिलिटी, वर्तमान Dashboard सोर्स रेंज, मैचिंग RADIUS क्लाइंट शेयर्ड सीक्रेट और PAP सपोर्ट की जांच करें। स्थानीय AP या MX स्प्लैश RADIUS अनुरोधों का स्रोत नहीं है। 4
हम कई स्थानों पर स्प्लैश लॉगिन विफलताओं की निगरानी कैसे करें?
प्रभावित क्लाइंट और समय सीमा को फ़िल्टर करने के लिए Meraki इवेंट लॉग का उपयोग करें, फिर Auth, DHCP और RADIUS श्रेणियों को सहसंबंधित करें। Cisco का स्प्लैश-लॉगिन-अटेम्प्ट्स API लॉगिन समय, SSID, गेटवे डिवाइस, क्लाइंट आइडेंटिफ़ायर और ऑथराइजेशन स्टेटस वापस कर सकता है। यह मल्टी-साइट सपोर्ट डेस्क के लिए एक सुसंगत साक्ष्य रिकॉर्ड बनाता है। 5 9
संदर्भ
मुख्य परिभाषाएं
Captive Portal
एक नियंत्रित प्री-ऑथेंटिकेशन नेटवर्क स्थिति जो क्लाइंट को तब तक प्रतिबंधित करती है जब तक कि वह कॉन्फ़िगर की गई splash बातचीत को पूरा नहीं कर लेता।
जब कोई डिवाइस Guest WiFi से जुड़ता है लेकिन उसे अभी तक सामान्य नेटवर्क एक्सेस प्राप्त नहीं हुआ होता है, तब आप Captive Portal का ट्रबलशूट करते हैं।
Splash ऑथराइजेशन
Cisco Meraki स्थिति जो यह रिकॉर्ड करती है कि क्लाइंट ने splash आवश्यकता को पूरा किया है या नहीं, और जहाँ लागू हो, वह ऑथराइजेशन कब तक मान्य रहता है।
जब पहले से काम कर रहे डिवाइस को दोबारा splash पेज प्राप्त नहीं होता है, तो सबसे पहले इसकी जांच करें।
Walled garden
IP एड्रेस, रेंज और होस्टनाम की वह प्रतिबंधित सूची जहां तक एक अनऑथराइज्ड क्लाइंट splash ऑथेंटिकेशन पूरा करने से पहले पहुंच सकता है।
जब किसी कस्टम पेज में एसेट्स, फ़ॉर्म व्यवहार या अन्य वैध प्री-ऑथेंटिकेशन निर्भरता की कमी हो, तो इसकी समीक्षा करें।
Splash फ्रीक्वेंसी
कॉन्फ़िगर किया गया अंतराल जो यह नियंत्रित करता है कि क्लाइंट के सामने कितनी बार splash पेज प्रदर्शित किया जाएगा।
यह समझने में मदद करता है कि पॉलिसी परिवर्तन के बाद भी कोई डिवाइस क्यों ऑथराइज्ड रहता है, या क्यों बार-बार प्रॉम्प्ट दिखाई देता है।
HTTP redirect ट्रिगर
अनऑथराइज्ड क्लाइंट का HTTP GET जिसे Cisco Meraki splash redirect प्रक्रिया शुरू करने के लिए इंटरसेप्ट करता है।
HTTPS-फर्स्ट ब्राउज़र अनुरोध से redirect की शुरुआत को अलग करने के लिए एक नियंत्रित HTTP परीक्षण का उपयोग करें।
HTTPS-first अनुरोध
splash ऑथराइजेशन से पहले एक एन्क्रिप्टेड HTTPS गंतव्य तक पहुंचने का क्लाइंट का प्रयास।
Cisco Meraki दस्तावेज स्पष्ट करते हैं कि इस ट्रैफ़िक को HTTP splash तंत्र द्वारा रिडायरेक्ट नहीं किया जा सकता है, इसलिए यह पेज टाइमआउट की तरह लग सकता है।
RADIUS
Remote Authentication Dial-In User Service, एक प्रोटोकॉल जिसका उपयोग ग्राहक-होस्ट किए गए RADIUS सर्वर के विरुद्ध साइन-ऑन splash क्रेडेंशियल्स को सत्यापित करने के लिए किया जाता है।
साइन-ऑन पेज लोड होने के बाद लेकिन ऑथेंटिकेशन अस्वीकार होने या टाइमआउट होने पर इसकी जांच करें।
PAP
Password Authentication Protocol, वह ऑथेंटिकेशन विधि जिसे Cisco Meraki ग्राहक-होस्ट किए गए RADIUS सर्वर के साथ साइन-ऑन splash उपयोग के लिए प्रलेखित करता है।
समस्या को सामान्य सर्वर आउटेज मानने से पहले पुष्टि करें कि RADIUS पॉलिसी PAP की अनुमति देती है।
Auth इवेंट
Cisco Meraki Dashboard इवेंट-लॉग श्रेणी जिसका उपयोग splash-page ऑथेंटिकेशन गतिविधि के लिए किया जाता है।
क्लाइंट फ़्लो किस बिंदु पर रुका, इसे फिर से समझने के लिए इसे एसोसिएशन, DHCP और RADIUS रिकॉर्ड्स के साथ पढ़ें।
802.1X
Enterprise WiFi प्रमाणीकरण के लिए उपयोग किया जाने वाला एक पोर्ट-आधारित नेटवर्क एक्सेस कंट्रोल फ्रेमवर्क, जो इस गाइड में वर्णित RADIUS-backed साइन-ऑन स्पैश फ्लो से अलग है।
802.1X इवेंट रिकॉर्ड्स को इस बात का प्रमाण न मानें कि ब्राउज़र-आधारित साइन-ऑन splash पेज लोड हो गया था।
हल किए गए उदाहरण
व्यावहारिक हॉस्पिटैलिटी परिदृश्य: एक 200-कमरों वाले होटल को चेक-इन किए हुए मेहमानों को बाधित किए बिना रुक-रुक कर आ रही Guest WiFi splash समस्याओं का निदान करने की आवश्यकता है।
एक टेस्ट हैंडसेट चुनें और उसका MAC एड्रेस, SSID, सेवा प्रदाता एक्सेस पॉइंट और स्थानीय समय रिकॉर्ड करें। एसोसिएशन और वैध एड्रेसिंग की पुष्टि करें, फिर क्लाइंट splash स्थिति का निरीक्षण करें। जब नए परीक्षण की आवश्यकता हो, तो केवल उसी हैंडसेट के लिए ऑथराइजेशन रद्द करें। एक HTTP परीक्षण चलाएं और उससे संबंधित Auth, DHCP और RADIUS साक्ष्यों की तुलना करें। मापने योग्य रिलीज़ रिकॉर्ड एक ऑथराइज्ड टेस्ट क्लाइंट, अपेक्षित ऑथराइजेशन समाप्ति और प्रत्येक चेकपॉइंट के लिए एक प्रलेखित परिणाम है।
व्यावहारिक रिटेल परिदृश्य: सामग्री परिवर्तन के बाद एक स्टोर का कस्टम प्री-ऑथेंटिकेशन पेज तो खुलता है लेकिन उसका साइन-ऑन एलिमेंट काम करना बंद कर देता है।
लॉगिन से पहले पूरा इंटरनेट उपलब्ध न कराएं। पुष्टि करें कि पेज स्वयं एक अनऑथराइज्ड टेस्ट डिवाइस पर लोड होता है, फिर उसके आवश्यक प्री-ऑथेंटिकेशन एंडपॉइंट्स की सूची बनाएं। पेज होस्ट और हर आवश्यक एसेट या पहचान निर्भरता की तुलना walled-garden पॉलिसी से करें। उसी क्लाइंट का उपयोग करके पुनः परीक्षण करें और splash स्थिति, Auth टाइमलाइन और ऑथराइजेशन परिणाम को कैप्चर करें। मापने योग्य परिणाम एक पूर्ण साइन-ऑन फ़्लो है, जिसमें प्री-ऑथेंटिकेशन एक्सेस का कोई अनधिकृत विस्तार नहीं होता है।
Sources
- Cisco Meraki: Splash Page Traffic Flow and Troubleshooting
- Cisco Meraki: Troubleshooting Splash Page Appearance Frequency
- Cisco Meraki: Splash Page Overview
- Cisco Meraki: Configuring RADIUS Authentication with a Sign-On Splash Page
- Cisco Meraki: How to Use the Meraki Event Log
- Cisco Meraki: Common Wireless Event Log Messages and Issues
- Purple: Splash Pages
- Purple: Splash Page Editor - HTML
- Cisco Meraki Dashboard API: Get Network Splash Login Attempts
इस श्रृंखला में आगे पढ़ें
Ubiquiti UniFi guest portal not redirecting: कारण और समाधान
यह गाइड guest state, redirect, pre-authorisation route और controller authorisation के अनुक्रम का पालन करके UniFi guest portal redirect विफलता की पहचान करती है। यह वेन्यू IT टीमों को guest-network बनाम Hotspot भ्रम, बाहरी पोर्टल हैंड-ऑफ़, वर्तमान UniFi OS अकाउंट आवश्यकताओं और DNS isolation परीक्षण को हल करने के लिए एक सटीक तरीका प्रदान करती है।
Enterprise Guest WiFi Setup Guide: VLAN Segmentation, Security, और Captive Portals
यह तकनीकी गाइड IT टीमों को दिखाती है कि VLAN Segmentation, फ़ायरवॉल पॉलिसी और एक Captive Portal का उपयोग करके Guest WiFi को एक नियंत्रित इंटरनेट-एक्सेस सेवा के रूप में कैसे सेट किया जाए। यह यह भी बताती है कि कैसे Purple के रजिस्ट्रेशन फॉर्म और ऑनबोर्डिंग नियंत्रण स्टाफ, भुगतान और परिचालन प्रणालियों के चारों ओर की सीमा को कमजोर किए बिना एक आनुपातिक आगंतुक अनुभव का समर्थन करते हैं।
Ruijie के लिए कैप्टिव पोर्टल: इसे Purple गेस्ट WiFi के साथ सेटअप करें
कैसे Purple का क्लाउड गेस्ट WiFi वेब ऑथेंटिकेशन और RADIUS का उपयोग करके Ruijie RG Series एक्सेस पॉइंट्स के ऊपर काम करता है, जिसे कमांड लाइन से कॉन्फ़िगर किया गया है, और सटीक सेटअप चरण कहाँ खोजें।
अपने विशिष्ट सेटअप को लेकर कोई सवाल हैं?
हमारी टीम 80,000 से अधिक वेन्यू में वेन्यू ऑपरेटरों, IT मैनेजरों और नेटवर्क इंजीनियरों के साथ काम करती है। 20 मिनट का कॉल बुक करें और हम आपको दिखाएंगे कि आपके जैसे अन्य लोगों ने इसे कैसे हल किया।